DoseFix CANLI
0oy
Güvenlik·Amerika Birleşik Devletleri·DOĞRULANDI

CISA Danışma Belgesi: PayRange API'de Eksik Yetkilendirme Güvenlik Açığı (CVE-2026-18965)

Amerika Birleşik Devletleri·
DoseFix EditorialÇok kaynaklı sentez

CISA, 25 Ağustos 2026'da ticari tesislerde kullanılan PayRange API'deki bir güvenlik açığı (CVE-2026-18965) hakkında bir danışma belgesi yayınladı. Güvenlik açığı, yönetim uç noktalarındaki eksik yetkilendirmeden kaynaklanıyor ve PayRange ağındaki her cihazın ayrıntılı bilgilerinin hesap olsun veya olmasın herkese açık olmasına olanak tanıyor. Başarılı istismar, uzaktaki kimliği doğrulanmış veya doğrulanmamış bir saldırganın hassas bilgileri ifşa etmesine, cihazı keyfi olarak değiştirerek hizmet reddine neden olmasına veya cihazın görüntülenen görüntüsünü değiştirmesine olanak tanıyabilir. CVSS v3.1 temel puanı 8.8 (Yüksek) ve CVSS v4.0 temel puanı 8.7 (Yüksek)'dir. PayRange, CISA'nın güvenlik açığını azaltma taleplerine yanıt vermedi. CISA, ağ maruziyetini en aza indirme, güvenlik duvarları kullanma ve kontrol sistemi ağlarını izole etme gibi savunma önlemleri önermektedir. Şu anda bilinen herhangi bir kamu istismarı bildirilmemiştir.

Otomatik çeviri · EN
1 kaynak
Amerika Birleşik Devletleri

Bildiklerimiz

Bu güvenlik açığı, yönetim uç noktalarında eksik yetkilendirme sorunudur (CWE-862).

1 kaynak

İstismar, hassas bilgilerin ifşa edilmesine, cihaz değişikliğine, hizmet reddine veya görüntülenen görüntülerin değiştirilmesine yol açabilir.

1 kaynak

CVSS v3.1 temel puanı 8.8 (Yüksek); CVSS v4.0 temel puanı 8.7 (Yüksek).

1 kaynak

Şu anda CISA'ya bilinen herhangi bir kamu istismarı bildirilmemiştir.

1 kaynak

PayRange, güvenlik açığını azaltmak için CISA'nın taleplerine yanıt vermedi.

1 kaynak

CISA, 2026-08-25 tarihinde PayRange API'yi etkileyen CVE-2026-18965 için bir danışma yayınladı.

1 kaynak
PayRange API Güvenlik Açığı Danışma Belgesi Zaman Çizelgesi

CISA, PayRange API'deki eksik yetkilendirme güvenlik açığı için bir danışma belgesi yayınladı. Bu açık, uzaktaki saldırganların hassas cihaz bilgilerine erişmesine, cihazları değiştirmesine veya hizmet reddine neden olmasına olanak tanıyabilir. PayRange, azaltma taleplerine yanıt vermedi.

Doğrulandı · 1 kaynak

Canlı haberler

Tümünü gör
PayRange API Güvenlik Açığı Danışma Belgesi Zaman ÇizelgesiYerel ses · Amerika Birleşik Devletleri
Doğrulandı

Yorumlar 0

Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.

Saygılı olun ve görüşleri doğrulanmış bilgilerden ayırın.

Henüz yorum yok. Sohbeti başlatın.

CISA Danışma Belgesi: PayRange API'de Eksik Yetkilendirme Güvenlik Açığı (CVE-2026-18965) | DoseFix